Дек 27

Недавно встретил такой вид развода, направленный на запугиванием уязвимостями системы. И соответственно шантаж.

Если вы используете sape.ru и вам приходит письмо следующего содержания:

“Я знаю ваш идентификационный номер в системе sape.ru (16fe2xxxxxxxxxxxxxxxxxxxxx17b). Т.к. содержимое sape.php можно посмотреть и при правах на папку 777 не сложно написать скрипт который будет просто-напросто убивать links.db из под cron например. Чем это вам грозит? Вечные ERROR’ы, а
значит никакого дохода в сапе. Вы конечно можете зарегистрировать новый аккаунт, с новым ИД, но ссылки все равно потеряются. Можете вообще проигнорировать это
письмо. Но если не хотите рисковать и не хотите терять деньги — перечислите 10WMZ на кошелек Z64********82″

В ответ на это Sape.ru заверило своих пользователей о том, что система вполне надёжна и никаких вторжений в links.db быть не может.

Однако собственный опыт мне подсказывает как можно всё-таки обмануть эту систему. Если вам каким-либо образом удасться загрузить внутрь другого скрипта свой код на этом сервер, который откроет доступ к файлу links.db, то можно наделать себе дополнительных ссылок 🙂 и уже тогда заниматься шантажем! Но учтите, что это преследуется законом и как только вас вычеслят, вас будет очень просто найти по сайту на который ссылается бракованная ссылка. Плюс вероятность того, что вы загрузите на чужой сайт свой скрипт — мизерная!

Остерегайтесь мошенников!

Bookmark and Share

Один комментарий к “Мошенники в Sape.ru”

  1. Gami говорит:

    Ну Сапу это похоже не волнует, они положили на безопасность и вообще на контроль размещения ссылок на сайтах донорах.

Оставить комментарий